Politica de confidențialitate
Ultima actualizare: 14 martie 2026
1. Operator de date
Datele dumneavoastră personale sunt controlate de: Rolaxit Innovation LTD (Companie Nr. 15822417, înregistrată la 20 Wenlock Road, Londra, N1 7GU, Anglia), unicul operator de date conform GDPR. Rolaxit Innovation LTD este persoana de contact pentru toate problemele legate de protecția datelor.
Responsabil cu protecția datelor (DPO): privacy@alvotrix.com. Puteți contacta DPO-ul pentru orice întrebare legată de confidențialitate, cerere sau plângere.
Rolaxit Innovation LTD se ocupă de toate operațiunile, inclusiv tehnologia, procesarea AI, securitatea datelor, conformitatea cu reglementările, coordonarea plăților, asistența clienților, notificarea de încălcare a datelor și conformitatea DPIA. Vă puteți exercita drepturile de protecție a datelor contactând privacy@alvotrix.com.
2. Datele pe care le colectăm
Colectăm următoarele categorii de date cu caracter personal:
| Categorie | Tipuri de date | Scop |
|---|---|---|
| Datele contului | Nume, e-mail, telefon, parolă (hashed), detalii de plată (prin Stripe) | Gestionare cont, facturare, comunicare |
| Profilul purtătorului | Nume, vârstă, sex, stări de sănătate (opțional), relație cu Guardian | Personalizare serviciu, configurație de bază AI |
| Date biometrice | Frecvența cardiacă (HR), HRV, SpO2, temperatura pielii, pași, calorii, etape de somn, accelerometru, giroscop | Analiza siguranței AI, detectarea anomaliilor, rapoarte de sănătate |
| Date despre locație | Coordonatele GPS, zonele de gard geografic, istoricul locațiilor | Modulul Geofence Guardian, alerte de locație |
| Date ambientale | Nivel de zgomot ambiental (dB - fără înregistrare audio) | Modulul anti-bullying analiză de mediu |
| Date de utilizare | Activitate din tabloul de bord, jurnalele de chat AI, istoricul rapoartelor, istoricul alertelor | Livrarea serviciilor, îmbunătățirea produsului |
| Date tehnice | Adresă IP, tip de browser, tip de dispozitiv, sistem de operare, cookie-uri | Securitate, analiză, optimizare site |
Notă de date sensibile: Datele biometrice constituie date de categorie specială în conformitate cu articolul 9 GDPR și informații personale sensibile conform CCPA. Prelucrăm aceste date exclusiv pe baza consimțământului dumneavoastră explicit (Art. 9(2)(a) GDPR) și pentru furnizarea de servicii legate de sănătate (Art. 9(2)(h)).
3. Cum colectăm datele
Datele circulă prin următorul lanț: Dispozitiv purtabil (ceas inteligent/banda/inel) → Aplicația mobilă (însoțitor de telefon/ceas) → AlvoTriX Cloud (activare.alvotrix.com prin intermediul API-ului criptat) → Tabloul de bord Guardian (myalvotrix.com). Toate transmisiile folosesc criptarea TLS 1.3. Datele în repaus sunt criptate cu AES-256.
Datele site-ului sunt colectate prin: formulare de înregistrare a contului, formulare de contact (prin FormSubmit.co), cookie-uri și tehnologii de urmărire (gestionate de Cookiebot) și Google Analytics (IP anonimizat). De asemenea, folosim Facebook Pixel pentru analize de marketing (sub rezerva consimțământului dumneavoastră pentru cookie-uri).
4. Temei juridic pentru prelucrare
În conformitate cu articolul 6 GDPR, prelucrăm date cu caracter personal pe baza:
- Consimțământ (art. 6 alineatul (1) litera (a)): Pentru procesarea datelor biometrice, comunicări de marketing, cookie-uri și profilare AI. Vă puteți retrage consimțământul în orice moment.
- Executarea contractului (art. 6 alineatul (1) litera (b)): Pentru a furniza serviciul de monitorizare AlvoTriX la care v-ați abonat.
- Interes legitim (art. 6 alineatul (1) litera (f)): Pentru prevenirea fraudelor, securitatea platformei, îmbunătățirea produselor și analize anonime.
- Obligație legală (art. 6 alineatul (1) litera (c)): Pentru a respecta cerințele fiscale, contabile și de reglementare.
Pentru datele biometrice (categorii speciale), temeiul juridic suplimentar conform articolului 9 alineatul (2) litera (a) din GDPR este consimțământul dumneavoastră explicit, obținut în timpul configurării contului printr-o acțiune afirmativă separată și clară.
5. Procesare AI și profilare automată
AlvoTriX folosește inteligența artificială și învățarea automată pentru a analiza modelele de date biometrice. Aceasta constituie profilare automată conform articolului 22 GDPR. Procesele noastre de inteligență artificială includ: stabilirea valorii de bază biometrice pentru fiecare purtător, detectarea anomaliilor în 8 module de siguranță (detector de cădere, buton de panică, HR Guardian, anomalie de activitate, anti-bullying, siguranța somnului, criză de sănătate, Geofence Guardian), clasificare a severității riscului, analiză automată/alertă/declanșare tendință/critică pentru rapoarte.
Drepturile dumneavoastră cu privire la deciziile AI: Puteți solicita revizuirea umană a oricărei decizii automate, puteți obține o explicație a logicii AI, puteți obiecta la anumite activități de profilare și puteți dezactiva modulele de siguranță individuale prin tabloul de bord. Nicio decizie automată a AlvoTriX nu constituie o decizie obligatorie din punct de vedere juridic sau la fel de semnificativă - toate alertele sunt informaționale și necesită raționament uman.
6. Partajarea datelor și terțe părți
NU vindem, închiriem, schimbăm sau împărtășim datele dumneavoastră personale sau biometrice cu niciun terț în scopuri proprii. Acesta este un angajament absolut. Datele dumneavoastră sunt folosite exclusiv pentru furnizarea serviciului AlvoTriX.
Folosim următorii subprocesatori, strict limitati la scopul lor operațional:
- Dunga — Numai procesarea plăților. Stripe nu accesează datele biometrice.
- Furnizor de infrastructură cloud — Găzduire de date în UE/SEE. Criptat în repaus și în tranzit.
- Furnizor de gateway SMS — Numai livrarea în alertă. Fără stocare de date în afara livrării.
- FormSubmit.co — Doar trimiteri de formulare de contact.
- Google Analytics — Analiza site-ului cu IP anonimizat (este necesar consimțământul pentru cookie-uri).
- Facebook/Meta Pixel — Numai analize de marketing (este necesar consimțământul pentru cookie-uri). Nu s-au partajat date biometrice.
- Cookiebot — Gestionarea consimțământului pentru cookie-uri.
- ipapi.co (Kloudend, Inc.) — Geolocalizare bazată pe IP pentru detectarea automată a limbii. Doar adresa IP, fără stocare în afara solicitării. Politica de confidențialitate: ipapi.co/privacy.
- Fonturi Google (Google LLC) — Serviciu de livrare a fonturilor. Adresă IP transmisă la încărcarea paginii. Politica de confidențialitate: policies.google.com/privacy. Facem tranziția la fonturi auto-găzduite pentru a elimina acest transfer.
Putem dezvălui date dacă este cerut de lege, ordin judecătoresc sau autoritatea de reglementare. Vă vom anunța dacă nu este interzis legal.
7. Reținerea și ștergerea datelor
Abonament activ: Toate datele sunt păstrate pe servere criptate din UE/SEE pe durata abonamentului dumneavoastră.
După anulare: TOATE datele sunt păstrate pentru exact 30 de zile calendaristice pentru a permite reactivarea. După 30 de zile, TOATE datele personale, datele biometrice, înregistrările GPS, rapoartele, istoricul chat-urilor, istoricul alertelor și informațiile despre cont sunt șterse permanent și ireversibil de pe toate serverele și sistemele de rezervă.
Ștergere imediată: Puteți solicita oricând ștergerea imediată a datelor prin e-mail privacy@alvotrix.com. Procesat în 72 de ore. Ireversibil. Certificat de confirmare a ștergerii disponibil la cerere.
Excepții: Datele statistice anonimizate, agregate (din care nu poate fi identificat niciun individ) pot fi păstrate pentru îmbunătățirea produsului. Înregistrările tranzacțiilor financiare sunt păstrate timp de 7 ani, conform legislației fiscale din Regatul Unit.
În conformitate cu articolul 35 din GDPR, a fost efectuată o evaluare cuprinzătoare a impactului privind protecția datelor (DPIA), care acoperă toate activitățile de prelucrare care implică date biometrice, profilare AI, datele copiilor, monitorizarea sistematică și urmărirea locației. Rezumatul DPIA este disponibil persoanelor vizate la cerere; documentul complet este disponibil autorităților de supraveghere.
8. Drepturile dumneavoastră de confidențialitate
În funcție de jurisdicția dvs., aveți următoarele drepturi:
- Dreptul de acces (GDPR Art. 15, CCPA §1798.100): Obțineți o copie a tuturor datelor personale pe care le deținem despre dvs.
- Dreptul la rectificare (GDPR Art. 16): Corectați datele inexacte sau incomplete.
- Dreptul la ștergere (GDPR Art. 17, CCPA §1798.105): Solicitați ștergerea datelor dvs. personale.
- Dreptul la restricționarea procesării (GDPR Art. 18): Limitați modul în care vă folosim datele.
- Dreptul la portabilitatea datelor (GDPR Art. 20): Primiți-vă datele într-un format structurat, care poate fi citit de mașină (JSON/CSV).
- Dreptul la opoziție (GDPR Art. 21): Opuneți-vă prelucrării pe baza interesului legitim sau a marketingului direct.
- Dreptul de a retrage consimțământul: Retrageți consimțământul în orice moment, fără a afecta prelucrarea prealabilă legală.
- Dreptul de a nu fi discriminat (CCPA §1798.125): Nu vă vom discrimina pentru exercitarea drepturilor dumneavoastră.
- Obligația de notificare (art. 19): Vom informa fiecare destinatar căruia i-au fost dezvăluite datele dumneavoastră cu privire la orice rectificare, ștergere sau restricție de prelucrare, cu excepția cazului în care acest lucru se dovedește imposibil sau implică un efort disproporționat. Vă vom informa despre acei destinatari la cerere.
Pentru a vă exercita orice drept, trimiteți un e-mail privacy@alvotrix.com. Răspundem în termen de 30 de zile (GDPR) sau 45 de zile (CCPA). Este necesară verificarea identității. Nu se percepe nicio taxă pentru exercitarea drepturilor dumneavoastră. O taxă administrativă rezonabilă poate fi percepută numai pentru cererile în mod vădit nefondate sau excesive, în conformitate cu articolul 12 alineatul (5) din GDPR.
9. Transferuri internaționale de date
Datele dumneavoastră sunt stocate în principal în UE/SEE. În cazul în care datele sunt transferate în afara UE/SEE, asigurăm protecție prin: clauze contractuale standard ale UE (SCC), acorduri internaționale de transfer de date (IDTA) din Marea Britanie, acolo unde este cazul, și decizii de adecvare (GDPR Art. 45). Nu transferăm date biometrice în afara UE/SEE în nicio circumstanță.
10. Cookie-uri și urmărire
Folosim cookie-uri gestionate de Cookiebot (ID: 682881ac-4051-48c2-b148-7960577dd716). Categorii: Necesar (sesiune, limba – nu este necesar consimțământul), Statistici (Google Analytics – necesită consimțământ), Marketing (Facebook Pixel — necesită consimțământ). Gestionați preferințele prin linkul Setări cookie din subsol.
11. Confidențialitatea copiilor
AlvoTriX poate monitoriza minorii în calitate de Purtători, dar numai cu acordul verificat al părinților sau al tutorelui legal. Respectăm: Articolul 8 GDPR, Regatul Unit DPA 2018 Secțiunea 9, US COPPA (sub 13 ani) și articolul 14 LGPD brazilian. Nu colectăm cu bună știință date de la copii fără consimțământul părinților. Colectarea neautorizată este ștearsă imediat.
Conformitate COPPA (Statele Unite ale Americii): Pentru copiii sub 13 ani din Statele Unite, respectăm Legea privind protecția confidențialității online a copiilor (COPPA). Avem nevoie de consimțământul părintesc verificabil prin metode aprobate de FTC: (a) formular de consimțământ semnat trimis prin e-mail, (b) verificare card de credit sau (c) verificare prin videoconferință. Părinții și tutorii legali au dreptul de: (i) să examineze toate informațiile personale colectate de la copilul lor, (ii) să solicite ștergerea datelor copilului lor în orice moment, (iii) să refuze colectarea sau utilizarea ulterioară a informațiilor copilului lor și (iv) să nu li se ceară consimțământul pentru colectare dincolo de ceea ce este necesar în mod rezonabil. Pentru exercitarea acestor drepturi, contactați: privacy@alvotrix.com sau prin poștă: Rolaxit Innovation LTD, 20 Wenlock Road, Londra, N1 7GU, Regatul Unit. Telefon: +44 (0) 20 3000 1234.
12. Securitatea datelor
Implementăm: criptare în tranzit (TLS 1.3) și în repaus (AES-256), controale de acces și autentificare bazată pe roluri, audituri regulate de securitate, sisteme de detectare a intruziunilor, backup-uri securizate UE/SEE, acorduri de confidențialitate a angajaților și proceduri de răspuns la incident în conformitate cu articolul 33 din GDPR (notificare de încălcare de 72 de ore).
13. Notificare privind încălcarea datelor
În cazul unei încălcări: notificăm autoritatea de supraveghere relevantă în termen de 72 de ore (GDPR Art. 33), informăm persoanele afectate fără întârzieri nejustificate dacă există un risc ridicat (GDPR Art. 34) și oferim informații clare despre natura încălcării, datele afectate, acțiunile întreprinse și recomandările.
14. Dispoziții specifice jurisdicției
California (CCPA/CPRA): Dreptul de a cunoaște, de a șterge, de a corecta, de a renunța la vânzare/partajare. NU vindem informații personale.
Dreptul de a limita utilizarea informațiilor personale sensibile: în conformitate cu CPRA, aveți dreptul de a limita utilizarea și dezvăluirea de către noi a informațiilor personale sensibile (inclusiv datele biometrice și geolocalizarea precisă) la utilizările necesare pentru a furniza serviciul AlvoTriX. Nu folosim informații personale sensibile în alt scop decât furnizarea de servicii. Nu vinde sau distribuie: Nu vindem și nu partajăm informațiile dumneavoastră personale așa cum sunt definite în CCPA/CPRA. Agent autorizat: puteți desemna un agent autorizat să trimită cereri CCPA în numele dvs., furnizând autorizație scrisă către privacy@alvotrix.com.
Confidențialitate biometrică: respectăm Legea privind confidențialitatea informațiilor biometrice din Illinois (BIPA), Legea CUBI din Texas și legea biometrică a statului Washington. Consimțământul informat scris este obținut înainte de colectarea biometrică. Datele biometrice nu sunt niciodată vândute și sunt distruse în 30 de zile de la anulare.
Brazilia (LGPD): Prelucrăm date conform art. LGPD. 7 temeiuri juridice, inclusiv consimțământul (Art. 7(I)) și executarea contractului (Art. 7(V)). Encarregado (responsabilul cu protecția datelor sub LGPD) poate fi contactat la adresa privacy@alvotrix.com. Datele copiilor sunt prelucrate conform art. 14 cu consimțământul părintesc specific și proeminent. Transferurile internaționale respectă art. 33 prin clauze contractuale tip aprobate de ANPD și evaluări de adecvare. Puteți depune o petiție la Autoridade Nacional de Protecao de Dados (ANPD) la gov.br/anpd. Termen de răspuns: 15 zile pentru cererile simplificate conform art. 18 §5.
Canada (PIPEDA): Respectăm Legea privind protecția informațiilor personale și documentele electronice și legislația provincială aplicabilă, inclusiv Legea 25 din Quebec. Ofițerul nostru de responsabilitate a confidențialității desemnat este disponibil la adresa privacy@alvotrix.com. Aderăm la cele 10 principii de informare corectă ale PIPEDA, inclusiv responsabilitatea, consimțământul, limitarea colectării, limitarea utilizării, acuratețea, garanțiile, deschiderea, accesul individual, conformitatea provocatoare și identificarea scopului. Puteți depune o plângere la Office of the Privacy Commissioner of Canada (OPC) la priv.gc.ca. Transferuri transfrontaliere: datele dumneavoastră pot fi prelucrate în UE/SEE; asigurăm un nivel comparabil de protecție prin garanții contractuale.
Australia (Privacy Act 1988 / APPs): Respectăm principiile de confidențialitate din Australia. APP 1: Această politică de confidențialitate este accesibilă gratuit de pe site-ul nostru web. APP 5: Vă informăm cu privire la scopurile colectării în momentul colectării. APP 6: Folosim datele numai în scopul principal al furnizării de servicii. APP 8: Datele dumneavoastră sunt stocate în principal în UE/SEE și pot fi procesate de subprocesori din Statele Unite (Stripe, Google Analytics). Ne asigurăm că destinatarii din străinătate respectă obligații similare în mod substanțial cu APP-urile. APP 11: menținem garanții de securitate rezonabile. APP 12-13: Aveți dreptul să accesați și să vă corectați datele. Plângerile pot fi depuse la Oficiul Comisarului Australian pentru Informații (OAIC) la oaic.gov.au. Timp de răspuns: 30 de zile.
Reclamatii: ICO (Marea Britanie — ico.org.uk), CNIL (Franța), BfDI (Germania), autoritatea locală UE/SEE, FTC sau AG de stat (SUA), ANPD (Brazilia), OAIC (Australia).
15. Modificări ale acestei politici
Modificările materiale sunt comunicate cu cel puțin 30 de zile în avans prin e-mail și printr-un anunț vizibil pe Platformă.
16. Contact
Rolaxit Innovation LTD
20 Wenlock Road, London, N1 7GU, England
Firma Nr. 15822417
DPO: privacy@alvotrix.com
General: legal@alvotrix.com
Web: www.alvotrix.com
